OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Penyelesaian masalah pengesahan

Selesaikan isu lazim berkaitan pengesahan domain, SSO, SCIM, akses ruang kerja dan ralat log masuk.

Dikemas kini: 8 days ago

Gambaran keseluruhan

Gunakan panduan ini untuk menyelesaikan isu pengesahan lazim bagi ChatGPT dan API Platform. Panduan ini merangkumi pengesahan domain, System for Cross-domain Identity Management (SCIM), single sign-on (SSO), konfigurasi identity provider (IdP) dan ralat log masuk.

Jika pengesahan pernah berfungsi sebelum ini dan isu baru bermula, semak OpenAI Status untuk melihat sama ada terdapat insiden aktif sebelum mengubah konfigurasi anda.

Mulakan dengan isu atau mesej ralat yang sepadan dengan perkara yang anda lihat. Simpan mesej ralat yang tepat jika anda perlu menghubungi Sokongan OpenAI.

Pengesahan domain

Pengesahan domain mengesahkan bahawa organisasi anda mengawal domain tersebut. Untuk arahan persediaan, lihat Pengesahan Domain.

Gunakan domain yang sama merentas berbilang organisasi OpenAI

Sesuatu domain hanya boleh disahkan dalam satu OpenAI Admin Portal. Jika anda perlu menggunakan domain yang sama dengan organisasi atau ruang kerja yang tiada dalam Admin Portal tersebut, hubungi Sokongan OpenAI.

Sahkan domain induk dan subdomainnya

Mengesahkan domain induk tidak mengesahkan subdomainnya. Sahkan setiap subdomain secara berasingan.

Sahkan domain apabila rekod TXT tidak dibenarkan

OpenAI mesti dapat membaca rekod TXT yang diperlukan melalui carian DNS awam. Jika dasar keselamatan organisasi anda menghalang anda daripada menambahkan rekod tersebut, hubungi pasukan akaun OpenAI anda untuk membincangkan sama ada pengesahan manual tersedia untuk situasi anda.

Selesaikan percubaan pengesahan domain yang telah tamat tempoh

Pengesahan domain yang telah selesai tidak tamat tempoh. Status Expired bermaksud tempoh persediaan 7 hari berakhir sebelum pengesahan selesai. Mulakan pengesahan domain sekali lagi, tambahkan rekod TXT yang diperlukan dan lengkapkan semakan pengesahan dalam masa 7 hari.

Sumber SCIM

Gunakan artikel yang sepadan dengan produk yang anda urus:

Konfigurasi SSO dan penyedia identiti

Untuk penjelasan tentang cara tetapan pengesahan dikongsi antara ChatGPT dan API Platform, lihat Gambaran Keseluruhan SSO. Untuk arahan persediaan lengkap, lihat Mengkonfigurasi SSO.

Akses tetapan SSO untuk ChatGPT dan API Platform

Gunakan OpenAI Identity dalam Global Admin Console untuk mengurus SSO bagi ruang kerja ChatGPT dan organisasi API Platform. Jika ruang kerja atau organisasi yang dijangka tidak disenaraikan, hubungi Sokongan OpenAI untuk mengesahkan bahawa ia disambungkan kepada Admin Portal dan anda mempunyai akses pentadbir yang diperlukan.

Akses halaman Identity dalam API Platform

Halaman Identity tersedia kepada pentadbir API Platform untuk organisasi Enterprise Platform dengan pelan pengebilan Custom atau Unlimited. Sahkan pelan pengebilan organisasi anda. Jika halaman itu masih tidak tersedia, hubungi pasukan akaun OpenAI anda.

Konfigurasikan penyedia identiti

Satu ID organisasi menyokong satu konfigurasi IdP. Ruang kerja ChatGPT dan organisasi API Platform yang sepadan berkongsi ID organisasi dan konfigurasi IdP yang sama.

Fahami Enforce SSO untuk ChatGPT

Enforce SSO terpakai apabila semua perkara berikut benar:

  • Pengguna mengakses ruang kerja ChatGPT yang menguatkuasakan SSO.

  • E-mel log masuk pengguna sepadan dengan domain yang disahkan.

  • Ruang kerja memerlukan SSO untuk domain tersebut.

Pengguna yang domain e-melnya tidak disahkan boleh terus menggunakan kaedah log masuk bukan SSO, seperti kata laluan atau log masuk sosial. Ini membenarkan akses tetamu tanpa memerlukan domain tetamu menggunakan konfigurasi SSO anda.

SSO API Platform adalah berasaskan domain. Untuk maklumat lanjut tentang tingkah laku khusus produk, lihat Gambaran Keseluruhan SSO.

Isu log masuk dan ruang kerja

E-mel tetapan semula kata laluan tidak diterima

Jika akaun dicipta dengan SSO atau kaedah log masuk sosial seperti Google, Microsoft atau Apple, akaun itu tidak mempunyai kata laluan OpenAI untuk ditetapkan semula. Log masuk menggunakan kaedah asal. Jika perlu, tetapkan semula bukti kelayakan anda melalui penyedia identiti anda.

Jika akaun dicipta dengan alamat e-mel dan kata laluan:

  1. Sahkan bahawa anda memasukkan alamat e-mel yang dikaitkan dengan akaun tersebut.

  2. Semak folder spam atau junk.

  3. Minta e-mel tetapan semula kata laluan yang lain.

Untuk maklumat lanjut, lihat Bolehkah saya menukar cara saya log masuk ke akaun saya (kaedah pengesahan)?.

Ruang kerja tiada dalam penukar ruang kerja

Log keluar daripada ChatGPT, kemudian log masuk semula. Jika ruang kerja yang tiada itu memerlukan SSO, gunakan pilihan log masuk SSO ruang kerja tersebut. Jika ruang kerja itu tidak memerlukan SSO, gunakan kaedah bukan SSO yang sama seperti yang biasa anda gunakan untuk akaun tersebut.

Nama pengguna tiada atau salah

Jika pengguna baharu diminta memasukkan nama dan tarikh lahir mereka, atau alamat e-mel mereka muncul sebagai nama paparan, OpenAI mungkin tidak menerima atribut nama yang sah dalam respons SAML.

Semak pemetaan atribut IdP dan sahkan bahawa:

  • Respons termasuk atribut nama pertama dan nama keluarga yang sah.

  • Respons dan penegasan SAML tidak disulitkan.

Selesaikan mesej ralat tertentu

E-mel yang digunakan untuk log masuk tiada dalam ruang kerja ChatGPT

Identity Provider anda melog masuk anda sebagai {email}, tetapi e-mel itu belum ditambahkan pada ruang kerja ChatGPT anda.

Konfigurasi SSO mengembalikan akaun yang bukan ahli ruang kerja ChatGPT.

  • Jika alamat e-mel itu betul, minta pentadbir ruang kerja menjemput alamat tersebut ke ruang kerja.

  • Jika alamat e-mel itu salah, minta pentadbir IT anda membetulkan pemetaan e-mel dalam IdP.

  • Jika e-mel yang betul perlu dikaitkan dengan akaun OpenAI sedia ada, hubungi Sokongan OpenAI untuk panduan khusus akaun.

Ralat: identity_provider_mismatch

Anda cuba log masuk sebagai user@example.com menggunakan kata laluan, tetapi itu bukan kaedah pengesahan yang anda gunakan semasa mendaftar. Cuba lagi menggunakan kaedah pengesahan yang anda gunakan semasa mendaftar. (error=identity_provider_mismatch)

Kaedah log masuk tidak sepadan dengan kaedah asal yang digunakan untuk akaun tersebut. Cuba lagi dengan kaedah asal, seperti kata laluan, kod sementara, Google, Microsoft, Apple atau SSO organisasi anda.

Jika anda tidak lagi mempunyai akses kepada kaedah log masuk asal, atau anda perlu menggunakan kata laluan untuk mengakses ruang kerja lain, hubungi Sokongan OpenAI.

Ralat: require_sso_login

Ruang kerja memerlukan SSO, tetapi percubaan log masuk menggunakan kaedah log masuk sosial atau kata laluan.

  1. Log keluar daripada ChatGPT.

  2. Pada halaman log masuk, masukkan alamat e-mel anda.

  3. Pilih pilihan SSO, kemudian sahkan identiti melalui IdP organisasi anda.

Ralat: Sesuatu tidak kena semasa mendapatkan maklumat SSO anda

Mesej ini boleh muncul semasa OpenAI menyemak sama ada akaun tergolong dalam ruang kerja Enterprise. Ini mungkin menunjukkan bahawa VPN, proksi, sambungan penyemak imbas, tembok api atau kawalan rangkaian lain menyekat permintaan pengesahan.

Minta pasukan IT anda menyemak laluan rangkaian dan mengesahkan bahawa domain OpenAI yang diperlukan dibenarkan. Untuk panduan allowlist semasa, lihat Cadangan rangkaian untuk ralat ChatGPT di web dan aplikasi.

Jika organisasi anda menggunakan Tile URL IdP, cuba URL tersebut untuk menentukan sama ada laluan log masuk standard ialah punca isu.

Ralat: Tiada ruang kerja yang boleh diakses

Mesej ini boleh muncul apabila alamat e-mel yang dikembalikan oleh IdP telah berubah tetapi akaun OpenAI masih dikaitkan dengan profil SAML sebelumnya.

Minta pentadbir IT anda mengesahkan alamat e-mel yang dikembalikan oleh IdP. Jika e-mel betul dan ralat berterusan, hubungi Sokongan OpenAI untuk mendapatkan bantuan menyelesaikan pemetaan akaun.

Ralat: Cap jari tidak sah

Mesej ini biasanya menunjukkan bahawa sijil X.509 yang dikonfigurasikan dalam OpenAI tidak sepadan dengan sijil dalam respons SAML.

  1. Sahkan sijil yang digunakan oleh IdP untuk menandatangani respons SAML.

  2. Bandingkannya dengan sijil yang dimuat naik pada halaman Identity.

  3. Muat naik sijil semasa jika perlu.

Ralat: Oops! Sila gunakan SSO organisasi anda untuk mengakses akaun anda.

Mesej ini muncul apabila SSO dikuatkuasakan tetapi percubaan log masuk menggunakan kaedah lain, seperti Google, Microsoft, Apple atau kata laluan.

  1. Kembali ke halaman log masuk.

  2. Masukkan alamat e-mel anda, kemudian pilih pilihan SSO.

  3. Jika mesej itu muncul semula selepas pengesahan IdP, minta pasukan IT anda mengesahkan bahawa anda berada dalam kumpulan akses IdP untuk OpenAI.

Ralat: sambungan tidak didayakan

Mesej ini biasanya bermaksud Tile URL IdP tidak aktif untuk sambungan tersebut. ChatGPT dan API Platform berkongsi ID organisasi asas yang sama, dan hanya satu daripada dua Tile URL mereka aktif pada satu-satu masa. Tile URL ChatGPT aktif secara lalai. Hubungi Sokongan OpenAI jika anda perlu bertukar kepada Tile URL API Platform.

Jika ralat ini hanya muncul dalam aplikasi mudah alih ChatGPT, kemas kini aplikasi kepada versi terkini dan cuba lagi.

Halaman sts.windows.net tidak dapat ditemukan

Mesej ini mungkin menunjukkan pemetaan skema atau URL log masuk SSO yang salah dalam konfigurasi IdP. Sahkan kedua-dua tetapan dan gantikan sebarang URL yang lapuk atau salah dengan nilai semasa yang ditunjukkan dalam konfigurasi SSO IdP anda.

Masih tidak berfungsi?

Sebelum mengeskalasi

Sahkan bahawa OpenAI Status tidak menunjukkan insiden aktif, kemudian kumpulkan butiran berikut:

  • Mesej ralat yang tepat dan, jika boleh, tangkapan skrin.

  • Alamat e-mel akaun yang terjejas dan kaedah log masuk.

  • Sama ada isu itu menjejaskan seorang pengguna atau berbilang pengguna.

  • Tarikh dan masa isu, termasuk zon waktu.

  • Penyemak imbas, versi aplikasi, sistem pengendalian dan peranti.

  • IdP dan sebarang ID ruang kerja atau organisasi yang berkaitan.

  • Sama ada isu berlaku melalui log masuk terus, Tile URL atau kedua-duanya.

  • Langkah penyelesaian masalah yang sudah diselesaikan.

Jangan kongsi kata laluan, kod sekali guna, kunci peribadi atau rahsia pengesahan lain.

Hubungi Sokongan OpenAI

Buka gelembung sembang di bahagian bawah help.openai.com untuk menghubungi Sokongan OpenAI. Untuk panduan menghantar permintaan, lihat Bagaimanakah saya boleh menghubungi sokongan?.

Adakah artikel ini membantu?